A SmarterMail e-mail szerver kritikus hibája sorra támadhatóvá teszi az adminfiókokat világszerte. A sebezhetőséget már aktívan kihasználják kiberbűnözők: anélkül képesek adminisztrátori jelszavakat visszaállítani, hogy egyáltalán bejelentkeznének a rendszerbe. A veszélyes rés a “force-reset-password” API-végponton található, amely egyszerű JSON-kéréssel, az ‘IsSysAdmin’ mező igazra állításával elindítja a jelszó-visszaállítási folyamatot. Bár elvileg az ‘OldPassword’ mezőt is megkövetelné a rendszer, azt valójában figyelmen kívül hagyja, így gyakorlatilag bárki, aki ismeri vagy kitalálja egy adminisztrátor nevét, új jelszót állíthat be hozzá.
Támadók már visszaélnek a hibával
A sebezhetőség kizárólag adminisztrátori fiókokat érint, átlagos felhasználókat nem. Ha a támadók megszerzik az adminjogokat, akkor teljes vezérlést nyernek az egész szerver felett, tetszőleges parancsot futtathatnak, akár távolról is. A kutatók bizonyítékul egy teszteszközt is készítettek, amely SYSTEM-szintű hozzáférést ad. Már két nappal a január 15-i javítás kiadása után dokumentáltan el is kezdték támadni az érintett szervereket, bizonyítva, hogy a támadók gyorsan visszafejtették a javítást.
Haladéktalan frissítés ajánlott
A SmarterMail főleg kis- és közepes vállalatok, valamint szolgáltatók körében népszerű világszerte, 120 országban, így jelentős az érintettség. Az érintett rendszergazdáknak kritikus fontosságú, hogy február 15-ig telepítsék a legfrissebb verziót, amely már mindkét mostani, sőt egy korábbi távoli kódfuttatási sebezhetőséget is javít. A sérülékenységet mostanra hivatalosan is kritikus (CVSS: 9,3) veszélyességűként azonosították. Fejlesztők és biztonsági cégek is megerősítették: jelenleg is aktívak a támadók.
2025, adrienne, www.bleepingcomputer.com alapján
Legfrissebb posztok
MA 10:58
Az Amazon egy teljesen új korszakot nyitott meg a vállalati MI-szolgáltatásokban, amikor bejelentette, hogy a legfejlettebb OpenAI-modellek mostantól elérhetők az Amazon Bedrockon, és ezzel véget vetett a felhőszolgáltatói kizárólagosságnak...
MA 10:43
Egy vezető nemzetközi kutatócsoportnak először sikerült egy foton állapotát kvantumteleportációval átvinni két, egymástól fizikailag távol lévő kvantumpont között...
MA 10:36
A Dreame Next rendezvény harmadik napján a Dreame két igazán különleges okostelefont mutatott be a közönségnek, amelyek dizájnja egyeseknél rajongást, másoknál viszolygást váltott ki...
MA 10:29
🚴 Térdízületi porckopás esetén rengetegen keresik a legjobb természetes fájdalomcsillapítót, és most végre megérkezett egy átfogó válasz...
MA 10:22
💭 Az emberi gondolkodás pontos működését régóta próbálják megfejteni a pszichológusok: vajon létezik-e egységes elmélet, vagy külön-külön kell vizsgálni a figyelmet, a memóriát és más agyi funkciókat?..
MA 10:08
A Csendes-óceán északnyugati partjai alatt épp egyedülálló geológiai folyamat játszódik le: a szakértők először kaptak tiszta képet arról, miként szakad szét egy alábukó (szubdukciós) zóna...
MA 10:01
🔥 Erre utal többek között az, hogy a decentralizált Hyperliquid tőzsde egyre nagyobb ambíciókkal lép be az eseményalapú fogadási piacokra...
MA 09:57
Az elmúlt negyedévben alapjaiban változott meg, ahogy a nagyvállalatok a visszakeresésen alapuló generatív MI-rendszereket (RAG) használják...
MA 09:36
Sokáig óriási rejtély volt, miként érzékeljük és dolgozzuk fel a szagokat...
MA 09:29
Az MI-alapú ügynökök megjelenése egyre inkább mindennapos a vállalati szoftverfejlesztésben. Amint a fejlesztők új platformokkal kísérleteznek, a szervezetek fokozottan ki vannak téve a biztonsági és szervezeti hibáknak...
MA 09:22
👀 Az utóbbi évek nagy slágere lett a testsúlycsökkentő szerek között a Wegovy, de egy friss kutatás most aggodalmat keltett: kapcsolat lehet a gyógyszer használata és a ritka, úgynevezett „szemguta” (ischaemiás optikus neuropátia, röviden ION) között...
MA 09:15
A Bandai Namco továbbra sem hagyja unatkozni a Tales of-rajongókat; újabb klasszikusnak készül új életet adni...
MA 09:12
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Sight Words: Dolch Coach (iPhone/iPad)Ez a játék élményszerűen fejleszti az angol olvasási készséget, hiszen az összes Dolch Sight Words szintet lefedi...
MA 09:07
Érdekes fejlemény, hogy hat eddig ismeretlen bronzkori bányát tártak fel Délnyugat-Spanyolországban, Extremadurában, amelyek új fényt vethetnek a skandináv bronzkori fémek eredetére...
MA 09:01
A világ legnagyobb technológiai vállalatai egészen elképesztő összegeket fektetnek az MI-infrastruktúra fejlesztésébe...
MA 08:57
A citotoxikus T-limfociták az immunrendszer különleges „gyilkos” sejtjei, amelyek hihetetlen pontossággal képesek felismerni és elpusztítani a fertőzött vagy rákos sejteket...
MA 08:50
🤖 Fontos kérdés, hogy meddig kell még embereknek cipekedniük a reptereken, vagy hamarosan átvehetik a helyüket a gépek...
MA 08:28
Többek között az AWS Quick olyan teljesen új lehetőségeket hozott a vállalati MI-rendszerekbe, amelyek eddig a központi irányítópultok számára láthatatlanok voltak...
MA 08:22
Érdekes felvetés, hogy a geopolitikai feszültségek mennyire befolyásolják a kriptovaluták árfolyamát, különösen, amikor az olaj ára hirtelen szárnyal...
MA 08:08
🐟 Afrika őskori emberei nem pusztán az élelem vagy a klíma miatt választottak lakóhelyet: a malária is jelentős szerepet játszott abban, hogy merre vándoroltak és hol telepedtek le...
MA 08:01
❤ Az emberi szív különleges ritmusának köszönhetően rendkívül ritka, hogy rák alakul ki közvetlenül a szívben...
MA 07:57
💸 A vállalatoknak évek óta komoly gondot okoz a grafikus processzorok (GPU-k) kihasználatlansága: súlyos pénzeket fizetnek a drága MI-infrastruktúráért, miközben az erőforrások nagy részét valójában nem használják ki...
MA 07:50
🚀 A japán játékfejlesztő Hideo Kojima nem csupán a videojátékok iránt rajong, hanem egyenesen az űrbe vágyik...
MA 07:36
🚀 Érdekes felvetés, hogy az űrszemét problémája mára már a Holdat is elérte...
MA 07:29
Az Amazon egyszerre több látványos MI-fejlesztést mutatott be San Franciscóban, amelyek alapjaiban forgathatják fel a vállalati MI-piacot...
MA 07:22
☁ A mai NYT Strands játék témája igazán hűvös és nedves hangulatot idéz, hiszen a „Nedves takarók” (wet blankets) köré összpontosul...
MA 07:15
🤖 Egy szemet kápráztató, vibrálóan piros humanoid robot, az Honor Robotics D1, történelmet írt Pekingben: 21,1 kilométert (13,1 mérföldet) tett meg mindössze 50 perc 26 másodperc alatt, ezzel megdöntve az eddigi emberi félmaratoni rekordot, amely 57 perc 20 másodperc volt...
MA 07:08
A kínai fejlesztésű, történelmi Kínában játszódó Wuchang: Lehullott tollak (Wuchang: Fallen Feathers) meglepő fordulattal immár egy olasz vállalat tulajdonában van...
MA 07:01
Jack Mallers cége, a Twenty One Capital (XXI) részvényei több mint 8 százalékot ugrottak a tőzsdezárás után, miután kiderült, hogy a fő tulajdonos, a Tether összefogást kezdeményezett a Strike nevű Bitcoin-pénzügyi platformmal és az Elektron Energy bányavállalattal...